当前位置:首页 >  IDC >  安全 >  正文

从Wireshark抓包看HTTPS的加密功能

 2019-11-13 16:35  来源: 互联网   我来投稿   瓜霸霸的个人主页 撤稿纠错

  短视频,自媒体,达人种草一站服务

近几年,互联网发生着翻天覆地的变化,尤其是我们一直习以为常的HTTP协议,在逐渐的被HTTPS协议所取代,在浏览器、搜索引擎、CA机构、大型互联网企业的共同促进下,互联网迎来了“HTTPS加密时代”,HTTPS将在未来的几年内全面取代HTTP成为传输协议的主流。

那么HTTPS和HTTP的区别在哪里呢?

HTTP是超文本传输协议,信息是明文传输,HTTPS(Secure Hypertext Transfer Protocol)安全超文本传输协议是一个安全通信通道,基于HTTP开发,用于在客户计算机和服务器之间交换信息。它使用安全套接字层(SSL)进行信息交换,简单来说它是HTTP的安全版。

HTTP协议抓包

1.开启wireshark并配置受监听的网卡,点击捕获->选项,并选择有正在使用的网卡,点击“开始”

2,我们需要在浏览器中输入一个是HTTP请求的连接,并尝试使用测试的用户名和密码,并输入验证码信息。

3,再次返回到wireshark页面,然后在应用显示过滤器一栏中输入过滤语句,本例中输入ip.dst == 接下来继续看,选择资源为POST /sessions HTTP/1.1的流量选择追踪流->TCP流,可以清晰的看到用户的登录名以及登录密码均可以被嗅探了。

从抓包的数据可以看到,http的网站可以非常轻松的获取到用户登录使用的用户名和密码,甚至是输入的验证码信息都可以轻松的看到,可以说是数据完全“裸奔”。

HTTPS协议抓包

前三步与http传输中抓包是同样的操作, 浏览器中输入带有HTTPS的网址,让wireshrk可以抓到包。

2.再次返回到wireshark页面,然后在应用显示过滤器一栏中输入过滤语句,本例中输入ip.dst == IP地址,即指定wireshark只列出目标IP地址是的流量。

3.选择任意协议为TLSv1.2的流量后右击选择追踪流->TCP流,发现数据均为加密,被HTTPS加密过的数据,不存在被攻击者拦截或侦听的可能性。

经过上述对比,我们不难发现浏览器厂商之所以标记HTTP网站为不安全网站的原因在于通过HTTP传输的数据均为明文的方式,使用网上下载的抓包工具就可以非常轻松的获取到传输中的数据。一旦有非法分子恶意攻击网站,很容易就会导致客户数据大规模被窃取,从而引发难以估量的损失。天威诚信表示全站HTTPS已经是目前越来越多网站考虑的趋势,网络安全防护也是目前互联网中讨论的热门话题。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

作者: 瓜霸霸    /    文章:3866篇

相关标签
https网站

相关文章

  • 网站http和https对网站seo有什么影响

    从几年前开始说起网站的https加密的协议一直到现在,基本上有不少的老网站已经全部做了https的改造了,例如像卢松松博客和暴疯团队的博客都已经改成了https的协议。

  • 安信证书与全球CA GlobalSign开展深度合作

    6月,国内领先的HTTPS解决方案服务商安信证书与全球证书机构GlobalSign开展深度合作,面向国内企业和个人网站用户提供GlobalSign的SSL证书申请服务。至此,安信证书已经和全球九大品牌SSL提供商达成合作,提供类型丰富的SSL证书申请和安装,强强联合,为国内网站安全保驾护航!

  • http和https的区别

    域名地址都很好理解,不同的域名地址表示网站中不同的页面,而通信协议,简单来说就是浏览器和服务器之间沟通的语言。网站中的通信协议一般就是HTTP协议和HTTPS协议。两者分别是什么,有什么区别呢?

  • HTTPS协议凭什么独得浏览器“恩宠”?

    Firefox的未来版本可能会引入HTTPS-only模式,也就是说全面阻止访问不安全的网站。在最新上线的Firefox76Nightly版本中,Mozilla引入了一项实验性功能,如果一切顺利将会在未来几个月登陆稳定版中,向所有用户开放。

  • TLS 1.0和TLS 1.1的HTTPS 网站是时候说再见了!

    适用于Windows、macOS和GNU/Linux桌面平台的Mozilla本月10日刚刚发布了Firefox74版本更新,目前用户可以访问官方服务器进行下载。现在更新日志虽并未放出,不过可以确认这是首个禁止访问使用TLS1.0和TLS1.1的HTTPS网站的浏览器版本。

    标签:
    https网站

热门排行

信息推荐

扫一扫关注最新创业资讯